
sage v0.12.0
Couche légère de détection et réponse des agents (ADR) pour les agents IA — protège les commandes, fichiers et requêtes web. Fait partie de Gen Agent Trust Hub.
Sage
Sécurité pour les Agents — Détection et Réponse pour les assistants de codage IA
Sage est une couche de sécurité légère qui protège les agents IA contre l'exécution d'actions dangereuses. Il intercepte les appels d'outils — commandes shell, récupérations d'URL, écritures de fichiers — et les vérifie via plusieurs couches de détection de menaces avant leur exécution.
Remarque : Sage peut apparaître sous un nom de produit différent (par exemple, Norton Sage, Avast Sage) selon la façon dont il a été installé. Voir Marque pour plus de détails.
Fonctionnalités clés
- Réputation d'URL — détection basée sur le cloud des URL de malwares, phishing et arnaques
- Heuristiques locales — 300+ motifs de menace basés sur YAML pour les commandes dangereuses, les URL suspectes, l'exposition d'identifiants et l'obfuscation
- Détection d'injection de prompt — défense à deux niveaux (heuristiques + modèle ML affiné) contre les instructions injectées dans du contenu récupéré. Voir Injection de Prompt
- Vérifications de la chaîne d'approvisionnement des paquets — existence dans le registre, réputation des fichiers et analyse de l'ancienneté pour les paquets npm/PyPI
- Analyse des plugins — analyse des plugins installés à la recherche de menaces au démarrage de la session
- Intégration AMSI — prise en charge de l'interface d'analyse antimalware Windows (Windows + WSL via interop PowerShell ; sans effet sur macOS et Linux non-WSL)
Démarrage rapide
Rendez-vous sur ai.gendigital.com/sage pour obtenir les dernières instructions d'installation, ou utilisez les guides spécifiques à chaque plateforme ci-dessous.
Claude Code — guide d'installation · nécessite Node.js >= 18
/plugin marketplace add https://github.com/gendigitalinc/sage.git
/plugin install sage@sage
Cursor — guide d'installation · installez l'extension Gen Sage depuis le marketplace
VS Code — guide d'installation · installez l'extension Gen Sage depuis le marketplace
OpenClaw — guide d'installation · installez depuis npm
openclaw plugins install @gendigital/sage-openclaw
OpenCode — installez depuis npm en ajoutant à ~/.config/opencode/opencode.json :
{
"plugin": ["@gendigital/sage-opencode"]
}
Consultez le Guide d'utilisation pour des instructions détaillées, la configuration et le dépannage.
Confidentialité
Pour les considérations de confidentialité, veuillez vous référer à Confidentialité.
Documentation
| Document | Description |
|---|---|
| Guide d'utilisation | Installation, utilisation, configuration, exceptions, guides de plateforme, confidentialité, FAQ |
| Guide développeur | Architecture, configuration de développement, tests, format des règles de menace |
| Injection de Prompt | Détection d'injection de prompt par ML + heuristiques |
| Protection des paquets | Vérifications de la chaîne d'approvisionnement npm/PyPI |
| Analyse AMSI | Analyse antimalware Windows via AMSI |
| Analyse des plugins | Analyse des plugins au démarrage de la session |
| Journal d'audit | Schéma JSONL sur disque (entrées, signaux, contenu) |
| Serveur MCP | Architecture de serveur MCP partagé |
| Pipeline de décision | Sources de signaux, modèle de politique, ordre d'évaluation |
| Marque | Configuration du nom du produit |
Contribution
Voir CONTRIBUTING.md pour la configuration de développement, les conventions de codage et le processus de contribution aux règles de menace.
Licence
Copyright 2026 Gen Digital Inc.
- Code source : Licence Apache 2.0
- Règles de détection des menaces (
threats/) : Licence de règle de détection 1.1